Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Входящее соединение по TCP:51331  (Прочитано 993 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн SkyHawk

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Входящее соединение по TCP:51331
« : 07 Мая 2009, 11:27:52 »
Здравствуйте!
С недавних пор система начала блокировать входящие запросы по TCP:51331 порту, практически, ежесекундно. Соединения поступают с разных адресов: 94.25.185.212, 92.113.107.5, 190.55.173.33, 94.25.185.212, 212.178.16.168, 95.25.22.26 и т.д., их несколько больше. Так же хочу сказать, что с в интернет я выхожу через NAT, что в свою очередь дает мысль, что данные соединения могут идти от программ, вроде Skype подобных.
Инет мне не помог, но поиск продолжаю.
Кто-нибудь знает что это за запросы и как от них избавиться?!

Оффлайн Frank

  • Старожил
  • *
  • Сообщений: 1799
  • Профессиональный любитель
    • Просмотр профиля
    • Народный форум Николаева
Re: Входящее соединение по TCP:51331
« Ответ #1 : 07 Мая 2009, 12:03:44 »
Адреса не из локалки, значит, через NAT они могут попасть только одним способом - в ответ на запрос с твоего компа. То есть, например, если ты открываешь соединение на удалённый сервер по 80-му порту, то в ответ (на приём) устанавливается соединение на случайный порт, "обратка", так сказать. Вполне вероятно, просто неправильно настроен фаерволл. По крайней мере указанные айпишники принадлежат разным сетям, корбине, укртелекому, ещё кому-то...

Оффлайн SkyHawk

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Re: Входящее соединение по TCP:51331
« Ответ #2 : 07 Мая 2009, 12:34:15 »
Адреса не из локалки, значит, через NAT они могут попасть только одним способом - в ответ на запрос с твоего компа. То есть, например, если ты открываешь соединение на удалённый сервер по 80-му порту, то в ответ (на приём) устанавливается соединение на случайный порт, "обратка", так сказать. Вполне вероятно, просто неправильно настроен фаерволл. По крайней мере указанные айпишники принадлежат разным сетям, корбине, укртелекому, ещё кому-то...
Я понимаю, что адреса попасть ко мне могут с запросами от меня, ибо NAT. Серверов на машине как таковых нет, за исключением FTP сервера. Настройки фаервола не должны быть этому виной, ибо давно живу с ними, а началось это лишь вчера.
Мне важно найти причину данных соединений и попытаться устранить их. Кто что посоветует на этот счет?!

Оффлайн Frank

  • Старожил
  • *
  • Сообщений: 1799
  • Профессиональный любитель
    • Просмотр профиля
    • Народный форум Николаева
Re: Входящее соединение по TCP:51331
« Ответ #3 : 07 Мая 2009, 12:36:48 »
Разбирать tcpdump? :)

Оффлайн SkyHawk

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Re: Входящее соединение по TCP:51331
« Ответ #4 : 07 Мая 2009, 13:11:35 »
Разбирать tcpdump? :)
А нельзя чуток подробнее?!
Я не на столько хорошо знаю о сетях TCP/IP. И если я правильно понимаю, то прежде чем пользоваться tcpdump мне нужно разрешить входящее соединение по 51331 порту. Или же я чего-то не понимаю!?

Оффлайн Frank

  • Старожил
  • *
  • Сообщений: 1799
  • Профессиональный любитель
    • Просмотр профиля
    • Народный форум Николаева
Re: Входящее соединение по TCP:51331
« Ответ #5 : 07 Мая 2009, 14:37:13 »
man tcpdump, куда уж подробнее. Ничего разрешать не надо.

Оффлайн Sam Stone

  • Старожил
  • *
  • Сообщений: 1129
    • Просмотр профиля
Re: Входящее соединение по TCP:51331
« Ответ #6 : 07 Мая 2009, 15:01:52 »
Цитировать
что в свою очередь дает мысль, что данные соединения могут идти от программ, вроде Skype подобных
Ребут, ничего не запускать, следить за сетевой активностью. Поочередно запускать всякие скайпы и тп.
Jellyfish 5.19.0-43-generic

 

Страница сгенерирована за 5.07 секунд. Запросов: 24.